La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

“La Protección de Datos Personales en los Procesos Electorales” Mtro. Javier Martínez Cruz Coordinador de la Comisión de Protección de Datos Personales.

Presentaciones similares


Presentación del tema: "“La Protección de Datos Personales en los Procesos Electorales” Mtro. Javier Martínez Cruz Coordinador de la Comisión de Protección de Datos Personales."— Transcripción de la presentación:

1

2

3

4 “La Protección de Datos Personales en los Procesos Electorales”
Mtro. Javier Martínez Cruz Coordinador de la Comisión de Protección de Datos Personales del SNT

5 ¿Cómo ha evolucionado la normatividad?
El Derecho de Acceso a la Información Pública. El derecho a la Protección de los Datos Personales.

6 Cronología Derecho de Acceso a la Información Pública.
Reformas Constitucionales Publicación de la Ley General de Transparencia y Acceso a la Información

7 Cronología Derecho a la Protección de Datos Personales
Cronología Derecho a la Protección de Datos Personales en México Reformas Constitucionales Cronología Derecho a la Protección de Datos Personales Publicación de la Ley General de Transparencia y Acceso a la Información

8 Desfase Normativo en México
Reformas Constitucionales Publicación de la Ley General de Transparencia y Acceso a la Información

9 Sensibilidad de los Datos Personales
Son los datos que, de divulgarse de manera indebida, afectarían la esfera más íntima del Ser Humano. La Ley General de Protección de Datos Personales,señala que datos sensibles son aquellos que “afecten a la esfera más íntima de su titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para éste. En particular, se consideran sensibles aquellos que puedan revelar aspectos como origen racial o étnico, estado de salud presente y futuro, información genética, creencias religiosas, filosóficas y morales, opiniones políticas y preferencia sexual. FUENTE: ARTICULO 3, FRACCION IX DE LA LEY GENERAL DE PROTECCION DE DATOS P.

10 1 1 2 3 4 Sensibilidad de los Datos Personales Información Pública
Escala de los datos personales en relación con el nivel de la intimidad que afectan. Personal 1 Corresponde a aspectos íntimos de la vida de cada persona (pensamientos y sentimientos) 1 Familiar 2 Corresponde a aspectos de nucleo familiar y afectivo de la persona (afinidad, vinculos familiares y afectivos ) Datos sensibles Social Involucra la relaciones en un entorno social, tales como vínculos laborales, etc.) 3 Patrimonial Involucra información relacionada con aspectos económicos (comercial, económico) 4 Información Pública

11 Sensibilidad de los Datos Personales
Escala de los datos personales en relación con el nivel de la intimidad que afectan. DIGINIDAD PERSONAL Relatividad de los datos personales sensibles. (TIEMPO Y CONTEXTO SOCIAL) Juicio de Razonabilidad y Proporcionalidad.  Datos Sensibles Información relacionada a la salud o a la vida sexual  Origen racial y étnico DISCRIMINADO  Datos Biométricos  Ingresos económicos VULNERABLE  Opiniones o convicciones políticas, religiosas, filosóficas o morales; afiliación sindical

12 ¿Cuáles son los retos para garantizar la protección de los datos personales?

13 Derecho de los Titulares y su Ejercicio
Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados Titulo Tercero Derecho de los Titulares y su Ejercicio Capítulo I. De los Derechos de Acceso, Rectificación, Cancelación y Oposición (art. 43 al art. 47) Capítulo II. Del Ejercicio de los Derechos de Acceso, Rectificación, Cancelación y Oposición (art. 48 al art. 56)

14 comúnmente utilizado Members
Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados Capítulo III De la Portabilidad de los Datos Artículo 57. Cuando se traten datos personales por vía electrónica en un formato estructurado y comúnmente utilizado, el titular tendrá derecho a obtener del responsable una copia de los datos objeto de tratamiento en un formato electrónico estructurado y comúnmente utilizado que le permita seguir utilizándolos. Cuando el titular haya facilitado los datos personales y el tratamiento se base en el consentimiento o en un contrato, tendrá derecho a transmitir dichos datos personales y cualquier otra información que haya facilitado y que se conserve en un sistema de tratamiento automatizado a otro sistema en un formato electrónico comúnmente utilizado, sin impedimentos por parte del responsable del tratamiento de quien se retiren los datos personales. El Sistema Nacional establecerá mediante lineamientos los parámetros a considerar para determinar los supuestos en los que se está en presencia de un formato estructurado y comúnmente utilizado, así como las normas técnicas, modalidades y procedimientos para la transferencia de datos personales. formato estructurado vía electrónica comúnmente utilizado Members

15 Derecho a la portabilidad de los datos
Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de Abril de 2016 Capítulo III. Derechos del Interesado Sección 3 Artículo. 20 Derecho a la portabilidad de los datos 1. El interesado tendrá derecho a recibir los datos personales que le incumban, que haya facilitado a un responsable del tratamiento, en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento sin que lo impida el responsable al que se los hubiera facilitado, cuando: a) el tratamiento esté basado en el consentimiento con arreglo al artículo 6, apartado 1, letra a), o el artículo 9, apartado 2, letra a), o en un contrato con arreglo al artículo 6, apartado 1, letra b), y b) el tratamiento se efectúe por medios automatizados. 2. Al ejercer su derecho a la portabilidad de los datos de acuerdo con el apartado 1, el interesado tendrá derecho a que los datos personales se transmitan directamente de responsable a responsable cuando sea técnicamente posible. 3. … 4. … Relativo a la Protección de las Personas Físicas en lo que respecta al Tratamiento de Datos Personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos)

16 Sólo son portables dato que el titular proporciona directamente.
Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados PORTABILIDAD DE DATOS PERSONALES DERECHO A LA PROTECCIÓN DE DATOS PERSONALES Datos Personales pueden estar en documentos físicos y /o electrónicos. Datos Personales que únicamente se encuentren en formatos electrónicos o automatizados. Se ejerce cuando el tratamiento se base en el consentimiento del titular. La transmisión de los datos personales es una modalidad de la portabilidad Su ejercicio es independiente de la causa de legitimación del tratamiento de datos personales Titular tiene derecho de acceder a sus datos personales que obren en los archivos, registros, expedientes y/o sistemas Derecho de acceso no implica la transferencia de datos personales Sólo son portables dato que el titular proporciona directamente. .

17 27 artículos y 2 transitorios
Contenido Lineamientos que establecen los Parámetros, Modalidades y Procedimientos para la Portabilidad de Datos Personales. 27 artículos y 2 transitorios Capítulo I. De las disposiciones generales. Contiene las definiciones para facilitar la comprensión técnica de los lineamientos, haciendo propios los términos previstos como serían: interoperabilidad, metadatos y portabilidad de los datos personales. Establece el ámbito de validez subjetivo, objetivo y territorial, los lineamientos son aplicables en todo el territorio nacional a cualquier sujeto obligado que cuenten con sistemas que permitan generar formatos estructurados y comúnmente utilizados. 1. Definiciones. 2. Ámbito de validez subjetivo. 3. Ámbito de validez objetivo

18     Objetivo de la Portabilidad Re-equilibrar “nuevo derecho”
Lineamientos que establecen los Parámetros, Modalidades y Procedimientos para la Portabilidad de Datos Personales. El nuevo derecho a la portabilidad de los datos tiene por objeto facultar a los interesados con respecto a sus propios datos personales, ya que mejora su capacidad de trasladar, copiar o transmitir datos personales fácilmente de un entorno informático a otro. Datos Personales Re-equilibrar “nuevo derecho” Responsable Emisor Responsable Receptor

19 Que el titular de los Datos Personales obtenga:
OBJETO de la Portabilidad Lineamientos que establecen los Parámetros, Modalidades y Procedimientos para la Portabilidad de Datos Personales. 1 NORMAS TÉCNICAS PARÁMETROS Estipular las normas técnicas, modalidades y procedimientos para la transmisión de datos personales..: Establecer los parámetros a considerar para determinar cuándo se está en presencia de un formato estructurado y comúnmente utilizado: Que el titular de los Datos Personales obtenga: Copia TRANSMISIÓN a) Sea técnicamente posible; b) El titular facilitó directamente sus datos personales al responsable transmisor y c) El tratamiento se base en su consentimiento o en la suscripción de un contrato Copia de sus datos personales que facilitó directamente al responsable, en un formato interoperable.

20 Se tendrían que implementar cada una de las siguientes etapas
Elaboración de Sistema de Gestión de Seguridad de Datos Personales Se tendrían que implementar cada una de las siguientes etapas Planeación y elaboración de la Política de Gestión de Datos Personales Implementación del Sistema de Gestión de Seguridad de Datos Personales Monitoreo, seguimiento y verificación del Sistema de Gestión de Seguridad de Datos Personales Mejora Continua del Sistema de Gestión de Seguridad de Datos Personales 1) Elaboración de la política 2) .Establecer funciones y obligaciones 3) Elaboración de inventarios 4) Análisis de riesgos 1) Identificación de medidas de seguridad 2) Implementación de las medidas de seguridad 1) Identificación de factores de riesgo. 2) Evaluación del cumplimiento de los objetivos. 1) Implementación de acciones correctivas y preventivas.

21 Aviso de Privacidad Características principales:
Revisión y elaboración de los avisos de privacidad a que se refiere el artículo 3, fracción II de la Ley General. Debe ser difundido por medios electrónicos y físicos. Deberá estar redactado y estructurado de manera clara y sencilla. Category Number 3 Características principales:

22 PROCEDIMIENTO de transmisión de los datos motivo de la Portabilidad.
Notificar Vigilancia Cifrado de datos Envío de datos Respuesta 1.- La Unidad de Transparencia del responsable transmisor deberá dar respuesta al titular sobre la procedencia jurídica y técnica y transmitirlos dentro de los plazos fijados; . 1 2 3 4 5 2.- Ambos responsables deben encargar a una persona la vigilancia de la transmisión en observancia de las condiciones, normas, procedimientos y obligaciones técnicas, coadyuvando con ella en tal labor las Unidades de Transparencia, y . a) enviando los datos previa acreditación de la identidad o representación; b) cifrándolos en un formato estructurado y comúnmente utilizado, durante su envío al sistema o plataforma electrónica del responsable receptor, 3.-La Unidad de Transparencia del receptor deberá notificar a la del transmisor y al titular de los datos personales que se efectuó la transmisión a más tardar al día siguiente de la recepción.

23 Es el Sistema de Acceso, Rectificación Cancelación y Oposición de Datos Personales del Estado de México el cual es administrado por el Infoem. Facilita la recepción, trámite y seguimiento de solicitudes de derechos ARCO y de PORTABILIDAD. Cuenta con mayores niveles de seguridad por manejar datos personales. Seguridad los ciudadanos tienen que acreditar su personalidad. Los archivos que se envían en este sistema se encriptan. Protocolo seguro HTTPS para la transferencia de información.

24 Proceso de Acceso a la Información

25 Entrega de Información Respuesta u orientación Aclaración
Respuestas a una Solicitud de Información Unidad de Información Entrega de Información Respuesta u orientación Aclaración Incompetencia Clasificación reservada o confidencial No obran archivos Requiere pago

26 Flujo de comunicación

27 Flujo de comunicación

28 Modo de Acceso

29 Agregar SPH

30 SARCOEM

31     Etapas del proceso electoral JORNADA ELECTORAL
DICTAMEN Y DECLARACIÓN DE VALIDEZ DE LA ELECCIÓN DEL PRESIDENTE ELECTO RESULTADOS Y DECLARACIONES DE VALIDEZ DE LAS ELECCIONES PREPARACIÓN DE LA JORNADA JORNADA ELECTORAL

32 Etapas del proceso electoral
Preparación de la jornada 01 Padrón Electoral, Lista Nominal de Electores y Credencial para Votar Notificaciones: Defunción Pérdida de la nacionalidad o renuncia de a la ciudadanía Suspensión de derechos políticos Detección de registros duplicados Determinación de trámites con datos presuntamente irregulares Depuración del Padrón Electoral Depuración del Padrón Emisión de Listados Nominales de Electores

33 Impresión de credenciales

34 CAPACITACIÓN ELECTORAL
ENTREGA Y VERIFICACIÓN DE LA LISTA NOMINAL DE ELECTORES A PARTIDOS POLÍTICOS CAPACITACIÓN ELECTORAL Insaculación de los ciudadanos que integran las Mesas Directivas de Casilla Entrega a partidos políticos de las Listas Nominales de Electores con fotografía Observaciones a la Lista Nominal de Electores Entrega de lista de ciudadanos sorteados a partidos políticos que solicitan. Impresión de la Lista Nominal de Electores con fotografía Visita y notificación a ciudadanos sorteados y captura de información para la integración de las Mesas de Escrutinio y Cómputo Entrega de la Lista Nominal de Electores con fotografía definitiva CIUDADANOS SORTEADOS Seguimiento a la devolución y destrucción de las Listas Nominales de Electores utilizadas en la Jornada 1 de julio de 2018

35 Marco Jurídico Se regula en el ámbito federal Sector Público: Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados. Protección de datos personales derecho fundamental reconocido en el artículo 16 Constitucional. Sector Privado: Ley Federal de Protección de Datos Personales en Posesión de Particulares La diversidad de normatividad en la materia origina que en los procesos electorales se puedan aplicar varias leyes de manera simultanea.

36 Legislación Sujeto Obligado Organismo Garante Aspirantes a candidaturas independientes Ley Federal de Protección de Datos Personales en Posesión de Particulares Candidatos independientes INAI Partidos Políticos Nacionales Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados Instituto Nacional Electoral Partidos Políticos Locales Legislación Estatal Organismo Garante Estatal Organismo Público Local Electoral

37 INE Y OPL NO SON AUTORIDADES RESPECTO AL TRATAMIENTO DE DATOS PERSONALES.
El INAI es la autoridad competente respecto al tratamiento de datos que efectúen aspirantes y candidatos independientes. Órganos Garantes de las Entidades Federativas INAI INE /OPL Autoridad competente respecto al tratamiento de datos personales que realicen los sujetos del orden federal, estatal y partidos políticos nacionales. Canalizan denuncias y dan vista a las autoridades en materia de protección de datos personales. Autoridad competente respecto al tratamiento de datos personales que realicen los sujetos del orden estatal y partidos políticos locales.

38 Tratamiento inadecuado de los datos personales
Las denuncias anteriores se pueden presentar sin perjuicio de las que puedan presentarse ante el INE o la FEPADE, quienes con base en sus atribuciones pueden hacer de conocimiento ante los órganos competentes aquellos hechos que vulneren el derecho a la protección de los datos personales. Denuncia Ante el INAI cuando se trate de aspirantes, candidatos independientes, partidos políticos nacionales y el INE. Ante Órganos Garantes cuando se trate de partidos políticos locales y OPL.

39 La App de “Apoyo Ciudadano”
Registro de Candidaturas independientes: En el apoyo ciudadano se entregan todos los datos personales contenidos en la credencia para votar: Fotografía Huella digital Nombre completo Domicilio Clave de elector Clave CURP Sexo Edad Entidad federativa, municipio y localidad que corresponde al domicilio Firma OCR

40 La App de “Apoyo Ciudadano”
Cuenta con su aviso de privacidad publicado en la página del INE. Datos personales que se recaban Clave de elector Nombre completo Sexo Domicilio Edad Fecha de nacimiento Año de registro Número de estado Folio CURP y OCR Municipio Huella dactilar Sección Firma Localidad Fotografía Firma digital Señala como responsables Aspirantes a Candidaturas Independientes INE como receptor Finalidad Registrar en la aplicación móvil los apoyos ciudadanos recibidos a nombre de las y los aspirantes. Verificación del INE de la validez de los registros. Supresión Cuando los datos dejen de ser necesarios deberán ser suprimidos o cancelados de la base de datos, previo bloqueo. Fundamento Legal Ley General de Instituciones y Procedimientos Electorales Reglamento Interior del Instituto Nacional Electoral

41 Registro Federal de Electores (RFE)
Cuenta con su manifestación de Protección de Datos Personales Los datos personales serán incorporados y tratados en los Sistemas de Datos Personales del RFE, mismos que se encuentran en el Listado de Bases de Datos Personales en posesión del INE Normatividad Aplicable 1 Ley General de Instituciones y Procedimientos Electorales Acuerdo del Consejo General del Instituto Nacional Electoral, por el que se aprueba la implementación del Servicio de Verificación de los datos de la Credencial para Votar, que servirá para garantizar el derecho de protección de datos de los ciudadanos, contenidos en el Padrón Electoral  (Acuerdo INE/CG92/2016) 2 Acuerdo del Consejo General del Instituto Nacional Electoral por el que se establecen los principios, criterios, plazos y procedimientos para garantizar la protección de datos personales en posesión del Instituto Nacional y Partidos Políticos Acuerdo INE/CG312/2016 3

42 Acuerdo del Consejo General del Instituto Nacional Electoral por el que se establecen los principios, criterios, plazos y procedimientos para garantizar la protección de datos personales en posesión del Instituto Nacional y Partidos Políticos Acuerdo INE/CG312/2016 Tiene por objeto establecer los órganos, criterios, plazos y procedimientos para garantizar a toda persona el derecho humano a la protección de sus datos personales así como el ejercicio de derechos ARCO del Registro Federal de Electores en términos de las leyes aplicables. El INAI tras una consulta del INE resolvió que conservaría sus facultades en la tramitación de solicitudes de acceso, rectificación, cancelación y oposición de datos personales en posesión del mismo, a través de la plataforma INFOMEX-INE. En dicho acuerdo se establecen los procedimientos a seguir en la tramitación de solicitudes, recurso de revisión e incidentes de incumplimiento (los últimos los tramitaba el INE antes de la entrada en vigor de la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (LGPDPPSO).

43 Memorándum de Cooperación INE - Facebook
Entra en vigor 3 de febrero de 2018 Puntos principals : 1 El día de la elecciones el INE proporcionará a Facebook información sobre resultados en tiempo real Periodo: facebook LIKE! El día de las elecciones el INE proporcionará a Facebook un espacio físico en sus oficinas para poder trasmitir en vivo 2 del 30 de marzo al 1 de julio de 2018. Ambos trabajarán en conjunto para la realización de foros y eventos relacionados con las elecciones. 3 Facebook ayudará a detectar contenido de baja calidad en internet. 3

44 ESCÁNDALO FACEBOOK- CAMBRIDGE ANALYTICA
2018 ESCÁNDALO FACEBOOK- CAMBRIDGE ANALYTICA Cambridge Analytica Cambridge Analytica: empresa que usa el análisis de datos para el desarrollo de campañas de marcas o políticos.

45    TEST DE ACCESO 50 MILLONES DE USUARIOS
Se afirma que la consultora adquirió indebidamente información de 50 millones de usuarios de la red social Facebook en Estados Unidos. La filtración de la información permitió a la empresa explotar los datos personales de una gran parte del electorado, los cuales ocupó en beneficio de la campaña de Donald Trump. 50 MILLONES DE USUARIOS TEST DE Los datos personales fueron sustraídos a través de un “test de personalidad” PERSONALIDAD ACCESO El test requería permiso para acceder a la información personal y a la red de amigos sin el consentimiento de los últimos y hasta mensajes privados. SIN CONCENTIMIENTO

46 FAKE NEWS Con los datos obtenidos y los perfiles de Facebook se pudieron inferir perfiles psicológicos de los usuarios 2011 : Se comenzaron a emitir noticias falsas (fake news) que se replicaron a través de redes, blogs y medios.

47 1er SESIÓN ESTRAORDINARIA
EXHORTO DE COLABORACIÓN. 1er SESIÓN ESTRAORDINARIA (11- ENERO-2018) La Comisión de Protección de Datos Personales del SNT preocupada por los datos personales durante el proceso electoral impulsó a los Organismos Garantes y a las Autoridades Electorales para que firmen un convenio a favor del cuidado y resguardo de los datos personales. El objetivo es refrendar el compromiso e invitar a todos los involucrados en el proceso electoral a cuidar y resguardar los datos personales así como informar los servicios que como Instituciones defensoras de la participación ciudadana ofrecemos en nuestro respectivo ámbito de competencia. El exhorto ha sido firmado por diversos Órganos Garantes.

48 EXHORTO DE COLABORACIÓN.
(21- FEBRERO-2018) Instituto Electoral del Estado de México. Instituto de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Estado de México y Municipios.

49   EXHORTO ESTADO DE MÉXICO
En el marco del Proceso Electoral y con el fin de proteger los datos personales de la ciudadanía en posesión de los sujetos obligados de la entidad, el Instituto Electoral del Estado de México (IEEM) y el Instituto de Transparencia, Acceso a la Información Pública y Protección de Datos Personales del Estado de México y Municipios (Infoem), firmaron un exhorto de colaboración La protección de los datos personales cobra especial relevancia, pues la legalidad es principio rector del proceso electoral y ésta debe imperar en la preparación de la jornada, los comicios, el cómputo de votos y la declaración de validez de la elección. Se busca garantizar que, durante la jornada electoral, los datos personales se traten con los principios de licitud, calidad, consentimiento, proporcionalidad, finalidad, lealtad y responsabilidad, para así evitar su alteración, transmisión y acceso no autorizado.

50 Mtro. Javier Martínez Cruz
Mtro. Javier Martínez Cruz Dirección Postal del Órgano Garante Calle de Pino Suarez s/n Act. Carretera Toluca- Ixtapan No. 111 Colonia la Michoana, C.P , Metepec, Estado de México. Teléfonos: Nextel: /infoem @Infoem

51 FIN GRACIAS


Descargar ppt "“La Protección de Datos Personales en los Procesos Electorales” Mtro. Javier Martínez Cruz Coordinador de la Comisión de Protección de Datos Personales."

Presentaciones similares


Anuncios Google